Центральный компонент, управляющий всей логикой работы Indeed PAM. Представляет собой web-приложение, работающее на web-сервере Internet Information Services (IIS).
Задачи:
Обеспечивает централизованное управление пользователями системы.
Управляет учетными данными доступа к ресурсам.
Предоставляет гибкие настройки через политики доступа.
Обрабатывает и хранит текстовые, видео и фото логи.
Indeed PAM Gateway
Компонент отвечает за предоставление доступа к конечным ресурсам, логирование и передачу логов в хранилище. Представляет собой Windows-приложение, приложение, опубликованное в коллекции сервера с ролью RDS, и модифицированную версию клиента PuTTy.
Задачи:
Предоставления доступа к конечному ресурсу.
Запись и передача на API ввода\вывода, видео и фото логов для RDP\SSH-сессии.
Принимает heartbeat-сообщения от клиентского компонента Agent для проверки его состояния.
Indeed PAM IDP
Центр идентификации пользователей, предоставляет доступ к компонентам Indeed PAM и конечным ресурсам при открытии RDP/SSH сессии. Представляет собой web-приложение, работающее на web-сервере Internet Information Services (IIS).
Задачи:
Отвечает за обучение и выдачу аутентификаторов для доступа в приложения Indeed PAM и открытия RDP/SSH сессий.
Предоставляет данные о достоверности пользователей компонентам Indeed PAM.
Indeed PAM Management Console
Indeed PAM Management Console предоставляет интерфейс для настройки, управления и аудита работы системы, является графической оболочкой для Indeed PAM Core. Представляет собой web-приложение, работающее на web-сервере Internet Information Services (IIS).
Indeed PAM User Console предоставляет интерфейс для доступа к конечным ресурсам. Представляет собой web-приложение, работающее на web-сервере Internet Information Services (IIS).
Задачи:
Отображение доступных учетных записей и ресурсов, к которым имеет доступ конечный пользователь.
Предоставляет возможность запуска привилегированной сессии.
Indeed Log Server
Единый журнал событий, предназначен для сбора событий Indeed PAM. Представляет собой web-приложение, работающее на web-сервере Internet Information Services (IIS).
Задачи:
Отвечает за сбор событий и их хранение.
Предоставляет возможность бесперебойного сбора событий, даже в условиях сетевой недоступности.
Обеспечивает быструю выдачу событий по запросу.
Indeed PAM Agent
Компонент предназначен для отслеживания действий пользователя на целевом ресурсе в RDP-сессии. Представляет собой Windows-приложение.
Задачи:
Отслеживает запускаемые процессы.
Отслеживает активные окна.
Регистрирует клавиатурный ввод.
Отсылает на Indeed PAM Gateway heartbeat-сообщения для регистрации своей активности.